World Wide Web App

信息安全研究人员发现并分析了一款名为“万维网”的应用程序。他们的分析表明,该应用程序被归类为潜在有害程序 (PUP)。此分类表明万维网应用程序很可能包含不良且可能有害的功能。此外,万维网应用程序的安装程序还捆绑了其他可疑软件。值得注意的是,此应用程序可能会与 Artificius 流氓浏览器一起渗透到系统中。

安装万维网应用程序可能会导致不必要的隐私风险

PUP 通常具有有害功能。许多此类应用程序会收集敏感的用户数据,例如浏览和搜索历史记录、浏览器 Cookie、登录凭据(用户名和密码)、个人身份信息和财务信息。这些收集的数据随后可能会被出售给第三方或以其他方式用于牟利。

PUP 经常以广告软件的形式运行,在各种界面(包括访问过的网站、桌面等)上显示广告。这些广告可能会宣传在线诈骗、不可靠或危险的软件,甚至是恶意软件。在某些情况下,与这些广告互动可能会触发其他不需要的软件的隐秘下载或安装。

PUP 的另一个常见功能是劫持浏览器。它们可以更改浏览器主页、默认搜索引擎以及新标签或窗口 URL,以将用户引导至特定的、通常不可信的网站。浏览器劫持程序通常会推广无法生成合法搜索结果的假搜索引擎,而是将用户重定向到 Google、Yahoo 或 Bing 等真正的搜索引擎。

需要注意的是,PUP 通常会与其他不良或危险软件捆绑在一起。例如,World Wide Web 应用程序可能会与流氓浏览器 Artificius 一起安装。

PUP 经常利用可疑的分发技术

PUP 经常利用可疑的分发技术来渗透用户的系统。以下是他们使用的一些常见方法:

与合法软件捆绑:PUP 经常与合法软件下载捆绑在一起。当用户从第三方网站下载所需的应用程序时,他们可能会在不知情的情况下安装随附的其他不需要的程序。这些 PUP 通常在安装向导中预先选定安装,因此用户很容易在不知情的情况下安装它们。

误导性广告和弹出窗口:用户可能会遇到误导性广告或弹出窗口,声称他们的系统存在风险,或者需要特定软件才能获得最佳性能。点击这些广告通常会启动 PUP 的下载。

虚假软件更新:PUP 可能会伪装成关键软件更新。用户可能会收到通知或看到广告,声称他们的软件(例如 Web 浏览器或媒体播放器)需要紧急更新。按照这些提示操作会导致安装 PUP,而不是合法更新。

免费软件和共享软件:免费软件和共享软件通常伴随着 PUP,这是开发人员通过软件获利的一种方式。在安装过程中,可能会提示用户接受其他“有用”工具或增强功能,而这些工具或增强功能实际上是 PUP。

社会工程学:PUP 可通过社会工程学手段传播,诱骗用户下载并安装。这可能包括钓鱼电子邮件、虚假技术支持电话或伪装成合法服务的欺骗性网站。

受感染的软件存储库:即使是一些信誉良好的软件存储库也可能受到感染或托管包含 PUP 的软件。如果信任这些来源的用户不仔细检查安装过程,他们最终可能会安装不需要的程序。

通过使用这些和其他欺骗性分发技术,PUP 能够成功渗透到用户的系统中,而且通常未经用户明确同意或知情。这凸显了谨慎上网行为和彻底审查任何软件安装过程的重要性。

趋势

最受关注

正在加载...